Openvas Config: Unterschied zwischen den Versionen
| Zeile 2: | Zeile 2: | ||
*[[Openvas Config Tags]] | *[[Openvas Config Tags]] | ||
*[[Openvas Config Filter]] | *[[Openvas Config Filter]] | ||
| + | == Filter in GVM == | ||
| + | |||
| + | Jede Übersichtsseite in GVM (Tasks, Reports, Results, NVTs …) besitzt eine Filterzeile. Was dort eingegeben wird, ist zunächst flüchtig und gilt nur für die aktuelle Ansicht. Über ''New Filter'' lässt sich ein solcher Ausdruck dauerhaft speichern und danach über das Auswahlfeld neben der Filterzeile wieder aufrufen. | ||
| + | |||
| + | Ein gespeicherter Filter ist immer an genau einen Objekttyp gebunden. Ein Filter vom Typ <code>Result</code> erscheint deshalb nur in Ergebnislisten, nicht in der Task-Übersicht. | ||
| + | |||
| + | === Aufbau des Filterausdrucks === | ||
| + | |||
| + | Der Ausdruck besteht aus Schlüssel-Wert-Paaren, durch Leerzeichen getrennt und implizit UND-verknüpft. Vergleichsoperatoren sind <code>=</code>, <code>~</code> (enthält), <code>></code> und <code><</code>. | ||
| + | |||
| + | <syntaxhighlight lang="text"> | ||
| + | severity>7 status=Done | ||
| + | name~webserver | ||
| + | tag="default:standort=koblenz" | ||
| + | </syntaxhighlight> | ||
| + | |||
| + | Daneben gibt es Schlüsselwörter, die nicht filtern, sondern die Darstellung steuern: | ||
| + | |||
| + | {| class="wikitable" | ||
| + | ! Schlüsselwort !! Wirkung | ||
| + | |- | ||
| + | | <code>rows=</code> || Anzahl Zeilen pro Seite, <code>-1</code> für alle | ||
| + | |- | ||
| + | | <code>first=</code> || Startposition für die Blätterfunktion | ||
| + | |- | ||
| + | | <code>sort=</code> / <code>sort-reverse=</code> || Sortierspalte auf- bzw. absteigend | ||
| + | |- | ||
| + | | <code>apply_overrides=</code> || <code>0</code> oder <code>1</code>, berücksichtigt Overrides | ||
| + | |- | ||
| + | | <code>min_qod=</code> || Mindest-Quality of Detection in Prozent | ||
| + | |} | ||
| + | |||
| + | Am einfachsten baut man den Ausdruck interaktiv über die Filterzeile zusammen und übernimmt ihn anschließend in den Dialog. | ||
| + | |||
| + | {| class="wikitable" | ||
| + | |+ Felder im Dialog "New Filter" | ||
| + | ! Feld !! Wert !! Pflicht !! Anmerkung | ||
| + | |- | ||
| + | | Name || z.B. <code>Hohe Severity offen</code> || ja || "Unnamed" ersetzen; erscheint in der Auswahlliste | ||
| + | |- | ||
| + | | Comment || frei || nein || Zweck des Filters | ||
| + | |- | ||
| + | | Term || <code>severity>7 apply_overrides=1 rows=50</code> || ja || der eigentliche Ausdruck | ||
| + | |- | ||
| + | | Type || z.B. <code>Result</code> || ja || legt fest, in welcher Übersicht der Filter auftaucht | ||
| + | |} | ||
| + | |||
| + | {{Hinweis|Filter werden auch an anderer Stelle verwendet: Bei einem [[GVM Alert|Alert]] lässt sich als Bedingung ein gespeicherter Filter auswählen ("Filter matches at least N result(s)"). Dort sind nur Filter vom Typ <code>Result</code> auswählbar.}} | ||
Version vom 19. August 2026, 05:53 Uhr
Filter in GVM
Jede Übersichtsseite in GVM (Tasks, Reports, Results, NVTs …) besitzt eine Filterzeile. Was dort eingegeben wird, ist zunächst flüchtig und gilt nur für die aktuelle Ansicht. Über New Filter lässt sich ein solcher Ausdruck dauerhaft speichern und danach über das Auswahlfeld neben der Filterzeile wieder aufrufen.
Ein gespeicherter Filter ist immer an genau einen Objekttyp gebunden. Ein Filter vom Typ Result erscheint deshalb nur in Ergebnislisten, nicht in der Task-Übersicht.
Aufbau des Filterausdrucks
Der Ausdruck besteht aus Schlüssel-Wert-Paaren, durch Leerzeichen getrennt und implizit UND-verknüpft. Vergleichsoperatoren sind =, ~ (enthält), > und <.
severity>7 status=Done
name~webserver
tag="default:standort=koblenz"
Daneben gibt es Schlüsselwörter, die nicht filtern, sondern die Darstellung steuern:
| Schlüsselwort | Wirkung |
|---|---|
rows= |
Anzahl Zeilen pro Seite, -1 für alle
|
first= |
Startposition für die Blätterfunktion |
sort= / sort-reverse= |
Sortierspalte auf- bzw. absteigend |
apply_overrides= |
0 oder 1, berücksichtigt Overrides
|
min_qod= |
Mindest-Quality of Detection in Prozent |
Am einfachsten baut man den Ausdruck interaktiv über die Filterzeile zusammen und übernimmt ihn anschließend in den Dialog.
| Feld | Wert | Pflicht | Anmerkung |
|---|---|---|---|
| Name | z.B. Hohe Severity offen |
ja | "Unnamed" ersetzen; erscheint in der Auswahlliste |
| Comment | frei | nein | Zweck des Filters |
| Term | severity>7 apply_overrides=1 rows=50 |
ja | der eigentliche Ausdruck |
| Type | z.B. Result |
ja | legt fest, in welcher Übersicht der Filter auftaucht |
ℹ️ Hinweis: Filter werden auch an anderer Stelle verwendet: Bei einem Alert lässt sich als Bedingung ein gespeicherter Filter auswählen ("Filter matches at least N result(s)"). Dort sind nur Filter vom Typ Result auswählbar.